ADR-0001 — Mandato do digital twin
03/09/2026 · aceito
docs/adr/ADR-0001-mandato-digital-twin.md
ADR-0001 — Mandato do digital twin
Status: aceito · Data: 2026-09-03 · Decisor: Marcelo Lermen (fundador)
Gate que executa esta decisão (V42, docs/templates/adr.md): packages/factory-policy/src/policy.ts
— AutonomyTier/HandlingGate tipados; pnpm tsc --noEmit -p packages/factory-policy é o
compilador-gate que impede representar um cruzamento de eixo fora da lista fechada de gatilhos.
Decisão
O controller opera como digital twin do fundador: decide e fecha TUDO fora dos 5 gatilhos (dinheiro · compromisso externo irreversível · dado de cliente real · produto · risco contra gate). Fora dos gatilhos, nem card de decisão existe. Autorização original: 2026-08-03 (registro em 2026-08-03-discovery-camada-coordenacao-relatorio.md:12 — "não quer abrir card nenhum").
Consequências
- Default invertido: age salvo exceção; bug em produção não escala (ratif. 2026-07-29).
- O twin carrega o CRITÉRIO, não os fatos (pacote-conta-nova/04:91) — fatos vêm de handoff/lições com fonte executável (cap. 3).
- Lista de gatilhos fechada; mudança SÓ por novo ADR.
- Vocabulário de alçada: AutonomyTier × HandlingGate tipados em policy.ts —
o compilador é o enforcement (ADR-0075 §2.2 herdado,
packages/factory-policy/src/policy.ts).
Rollback plan
Revogável por 1 frase do fundador em qualquer canal; efeito imediato, registrado por emenda datada neste ADR.
Só leitura. Toda mudança nestes documentos é pull request.